Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Как бренд косметики с маркетплейсов зарабатывает миллиарды за счет штата блогеров Как бренд косметики с маркетплейсов зарабатывает миллиарды за счет штата блогеров

В 2024 году VOIS первой в России стала нанимать блогеров в штат

Forbes
Соль европейской земли Соль европейской земли

Сегодня соль дешева, как пыль, но когда-то ценилась на вес золота

Знание – сила
DDoSтать до потолка: как и почему за 2024 год изменились сетевые кибератаки DDoSтать до потолка: как и почему за 2024 год изменились сетевые кибератаки

Как изменился ландшафт DDoS и что этому способствовало

Forbes
«Почетные арийки»: как женщины еврейского происхождения жили в оккупированной Франции «Почетные арийки»: как женщины еврейского происхождения жили в оккупированной Франции

Отрывок из документального романа Дамьена Роже «Почетные арийки»

Forbes
30 способов перезапустить свое тело 30 способов перезапустить свое тело

Полное руководство по тому, как выжать максимум из человеческого организма

kiozk originals
Технологии безопасности Технологии безопасности

Как компании повышают надежность нефтепроводов

Наука
Вместо сахара Вместо сахара

Чем заменить сахар, а чем не стоит: полезные и вредные варианты

Лиза
Как успокоить любимую женщину? Как успокоить любимую женщину?

Как оставаться целым, когда эмоции партнера зашкаливают?

Maxim
Царь неба: короткая и яркая история авиалайнера, отправившего летающие лодки в историю Царь неба: короткая и яркая история авиалайнера, отправившего летающие лодки в историю

В 1943 году Lockheed завершила разработку самолета, какого раньше не было

ТехИнсайдер
10 способов чистки лимонной кислотой, о которых ты даже не подозревала 10 способов чистки лимонной кислотой, о которых ты даже не подозревала

Чистка лимонной кислотой — это классика уборки. Но знаешь ли ты о ней всё?

VOICE
10 фраз, которые выдают энергетического вампира 10 фраз, которые выдают энергетического вампира

Как понять, что из вас тянут жизненно важные ресурсы?

Psychologies
Как выбрать встроенный электрический духовой шкаф: главные правила Как выбрать встроенный электрический духовой шкаф: главные правила

Электрические духовки разные ― у каждой модели свои параметры и особенности

CHIP
Где русская женщина, там всегда притяжение Где русская женщина, там всегда притяжение

Юлия Пересильд известна своей искренностью — это делает ее неуязвимой

OK!
Топ-модель из Еманжелинска: в чем феномен Ирины Шейк Топ-модель из Еманжелинска: в чем феномен Ирины Шейк

Как красавица из Челябинской области покорила весь мир?

Psychologies
Не только куличи и яйца: 10 подвижных игр, в которые на Пасху можно сыграть с детьми Не только куличи и яйца: 10 подвижных игр, в которые на Пасху можно сыграть с детьми

Несколько демократичных игр, которые хорошо заходят на пикниках, в теме Пасхи

ТехИнсайдер
Самый яркий гамма-всплеск породил очень мало тяжелых элементов Самый яркий гамма-всплеск породил очень мало тяжелых элементов

«Джеймс Уэбб» нашел сверхновую, связанную с ярчайшим гамма-всплеском в истории

N+1
5 неловких вопросов о сексе и честные ответы на них 5 неловких вопросов о сексе и честные ответы на них

Сексолог — о проблемах, с которыми люди сталкиваются в интимных отношениях

Psychologies
Жизнь технологии после хайпа: 4 главных вопроса о развитии метавселенной Жизнь технологии после хайпа: 4 главных вопроса о развитии метавселенной

Куда движется развитие метавселенной, как в нее попасть?

ТехИнсайдер
10 самых уродливых автомобилей всех времен и народов 10 самых уродливых автомобилей всех времен и народов

Как машины со столь отталкивающей внешностью вообще могли попасть на конвейер?

Maxim
Чем занять себя в самолете: вы не заметите, как быстро пролетит время Чем занять себя в самолете: вы не заметите, как быстро пролетит время

Как «убить время» в самолете с пользой?

ТехИнсайдер
Каким получилось «Падение империи» Алекса Гарленда — печальный и тихий блокбастер Каким получилось «Падение империи» Алекса Гарленда — печальный и тихий блокбастер

«Падение империи» — невероятные американские горки о Гражданской войне в США

Правила жизни
Полибромированные дифениловые эфиры связали с повышенным риском смерти от рака Полибромированные дифениловые эфиры связали с повышенным риском смерти от рака

Смерть от рака и содержание полибромированных дифениловых эфиров в крови

N+1
От Новой Зеландии до Бангладеш: в каких странах самый чистый и самый грязный воздух От Новой Зеландии до Бангладеш: в каких странах самый чистый и самый грязный воздух

Как маленькие частицы способны убить человека?

Forbes
Полмиллиона лет назад предки человека охотились на слонов, подстерегая их на путях сезонных миграций Полмиллиона лет назад предки человека охотились на слонов, подстерегая их на путях сезонных миграций

Слоны были основой рациона Homo erectus

ТехИнсайдер
«Белая нефть» XXI века «Белая нефть» XXI века

Литий твердо занял важное место в хозяйственной жизни людей

Знание – сила
Советской фирме грамзаписи исполнилось 60 лет: топ-10 пластинок «Мелодии» Советской фирме грамзаписи исполнилось 60 лет: топ-10 пластинок «Мелодии»

Лучшие 10 пластинок знаменитой фирмы грамзаписи «Мелодия»

СНОБ
Телескоп Gaia отыскал рекордно массивную черную дыру звездной массы в Млечном Пути Телескоп Gaia отыскал рекордно массивную черную дыру звездной массы в Млечном Пути

Телескоп Gaia обнаружил рекордно массивную черную дыру звездной массы

N+1
Глупые вопросы о ПДД, которые вызывают недоумение даже у бывалых водителей Глупые вопросы о ПДД, которые вызывают недоумение даже у бывалых водителей

Правила ПДД, которые озадачивают любого водителя до сих пор

Maxim
Хочу на ручки Хочу на ручки

Почему ребенку так необходимы проявления родительской ласки

Лиза
Ты просто космос, Стася Ты просто космос, Стася

Стася Милославская о семейных ценностях и об изменениях в обществе

Правила жизни
Открыть в приложении